Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Uwaga
Sekcja Zarządzanie lukami w zabezpieczeniach w portalu Microsoft Defender znajduje się teraz w obszarze Zarządzanie narażeniem. Dzięki tej zmianie możesz teraz uzyskiwać dostęp do danych o ekspozycji na zagrożenia i danych o podatnościach oraz zarządzać nimi w jednym miejscu, aby rozszerzyć możliwości istniejącej funkcji Zarządzanie lukami w zabezpieczeniach. Dowiedz się więcej.
Te zmiany są istotne dla klientów w wersji zapoznawczej (opcja Microsoft Defender XDR + Microsoft Defender for Identity wersji zapoznawczej).
Podatność typu zero-day to wada oprogramowania, na którą nie jest jeszcze dostępna żadna oficjalna poprawka ani aktualizacja zabezpieczeń. Wydawca oprogramowania może lub nie może być świadomy luki w zabezpieczeniach i nie są dostępne żadne publiczne informacje o tym ryzyku. Luki w zabezpieczeniach zerowym dniem często mają wysoki poziom ważności i są aktywnie wykorzystywane.
Funkcja zarządzania lukami w zabezpieczeniach wyświetla tylko luki typu zero-day, na temat których ma informacje.
Wskazówka
Czy wiesz, że możesz bezpłatnie wypróbować wszystkie funkcje w Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender? Dowiedz się, jak utworzyć konto bezpłatnej wersji próbnej.
Znajdź informacje o lukach typu zero-day
Po wykryciu luki typu zero-day informacje na jej temat są prezentowane w następujących obszarach portalu Microsoft Defender.
Zarządzanie lukami w zabezpieczeniach w usłudze Defender — strona przeglądu
Uwaga
W tej sekcji opisano sposób działania Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender dla klientów korzystających z wersji zapoznawczej Microsoft Defender XDR + Microsoft Defender for Identity. To rozwiązanie jest częścią integracji funkcji Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender z funkcją Zarządzanie ekspozycją na zagrożenia w usłudze rozwiązania zabezpieczające firmy Microsoft. Dowiedz się więcej.
Aby zidentyfikować luki typu zero-day, na stronie Zarządzanie ekspozycją>Zarządzanie lukami w zabezpieczeniach>Omówienie w portalu Microsoft Defender:
- Znajdź rekomendacje z tagiem Zero day na karcie Rekomendacje dotyczące najważniejszych punktów końcowych .
- Znajdź najlepsze oprogramowanie z tagiem Zero day na karcie Oprogramowania narażonej na zagrożenia .
Strona luk w zabezpieczeniach
Uwaga
W tej sekcji opisano sposób działania Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender dla klientów korzystających z wersji zapoznawczej Microsoft Defender XDR + Microsoft Defender for Identity. To rozwiązanie jest częścią integracji funkcji Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender z funkcją Zarządzanie ekspozycją na zagrożenia w usłudze rozwiązania zabezpieczające firmy Microsoft. Dowiedz się więcej.
Na stronie portalu Defender Zarządzanie ekspozycją>Luki w zabezpieczeniach poszukaj wskazanej luki typu zero-day wraz z jej opisem i szczegółami.
- Jeśli ta luka w zabezpieczeniach ma przypisany identyfikator CVE, etykieta Zero day pojawi się obok nazwy CVE.
- Jeśli ta luka w zabezpieczeniach nie ma przypisanego identyfikatora CVE, etykieta Zero day jest widoczna pod wewnętrzną, tymczasową nazwą, która wygląda jak "TVM-XXXX-XXXX". Nazwa jest aktualizowana po przypisaniu oficjalnego identyfikatora CVE, ale poprzednia nazwa wewnętrzna jest nadal przeszukiwana w panelu bocznym.
Strona spisu oprogramowania
Poszukaj oprogramowania z tagiem zero-day. Filtruj według tagiem „zero day”, aby wyświetlić wyłącznie oprogramowanie z podatnościami typu zero-day.
Strona oprogramowania
Poszukaj tagu Zero day dla każdego oprogramowania, którego dotyczy luka w zabezpieczeniach zero-day.
Strona Rekomendacje
Wyświetl jasne sugestie dotyczące opcji korygowania i ograniczania ryzyka, w tym obejścia, jeśli istnieją. Filtruj według tagu Zero day, aby wyświetlić tylko zalecenia dotyczące zabezpieczeń odnoszące się do podatności typu zero-day.
Jeśli istnieje oprogramowanie z luką typu zero-day oraz innymi lukami w zabezpieczeniach, które należy usunąć, otrzymasz jedno zalecenie dotyczące wszystkich tych luk.
Usuwanie luk dnia zerowego
Przejdź do strony zaleceń dotyczących zabezpieczeń i wybierz rekomendację z dniem zerowym. Otworzy się wysuwane okno z informacjami o podatnościach typu zero-day i innych lukach w zabezpieczeniach w tym oprogramowaniu.
Istnieje link do opcji ograniczania ryzyka i obejść, jeśli są one dostępne. Obejścia tymczasowe mogą pomóc zmniejszyć ryzyko stwarzane przez tę lukę dnia zerowego do czasu wdrożenia poprawki lub aktualizacji zabezpieczającej.
Otwórz opcje naprawy i wybierz typ wymaganej uwagi. W przypadku luk typu zero-day zalecana jest opcja naprawcza „wymagana uwaga”, ponieważ aktualizacja nie jest jeszcze dostępna. Nie będzie można wybrać terminu wykonania, ponieważ nie ma konkretnego działania do wykonania. Jeśli istnieją starsze luki w zabezpieczeniach tego oprogramowania, które chcesz skorygować, możesz zastąpić opcję korygowania "wymagana uwaga" i wybrać opcję "aktualizuj".
Śledzenie działań korygowania zero-day
Przejdź do strony Korygowanie , aby wyświetlić element działania korygowania. Jeśli wybrano opcję korygowania "wymagana uwaga", nie będzie paska postępu, stanu biletu ani terminu ukończenia, ponieważ nie ma rzeczywistej akcji, którą możemy monitorować. Możesz filtrować według typu korygowania, takiego jak "aktualizacja oprogramowania" lub "wymagana uwaga", aby wyświetlić wszystkie elementy działania w tej samej kategorii.
Łatanie podatności typu zero-day
Gdy zostanie wydana poprawka dla luki typu zero-day, zalecenie zmieni się na Aktualizuj, a obok niego pojawi się niebieska etykieta z napisem Nowa aktualizacja zabezpieczeń dla luki zero-day. Luka w zabezpieczeniach nie jest już uznawana za zero-day, a etykieta zero-day zostaje usunięta ze wszystkich stron.